Debian (DSA) Seite 20
Schwachstellen-Reports
1216 ReportsZeige 951 bis 1000 von 1216
-
CVE-2021-31618 – Axis Sicherheitslücke
CVE-2021-31618 MittelFür Produkte von Axis wurde eine Sicherheitslücke (CVE-2021-31618) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 51.5 %.
EPSS: 51.49% Referenz: Axis -
CVE-2021-23840 – Sicherheitslücke bei Axis Communications
CVE-2021-23840 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2021-23840) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 50.7 %.
EPSS: 50.73% Referenz: Axis -
CVE-2021-3712 – OpenSSL-Sicherheitslücke
CVE-2021-3712 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2021-3712) gemeldet; zahlreiche Hersteller (u. a. Zimbra, Axis und NetApp) führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 50.4 %.
EPSS: 50.44% Referenz: Synacor / Zimbra -
curl – Sicherheitslücke (CVE-2019-5436)
CVE-2019-5436 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5436) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.7 %.
EPSS: 49.74% Referenz: curl / Daniel Stenberg -
CVE-2020-13950 – Axis Sicherheitslücke
CVE-2020-13950 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2020-13950) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 49.4 %.
EPSS: 49.37% Referenz: Axis -
PHP – Sicherheitslücke (CVE-2022-31629)
CVE-2022-31629 MittelFür PHP wurde eine Sicherheitslücke (CVE-2022-31629) gemeldet; das PHP-Projekt führt die betroffene Komponente in seinem Changelog. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 49.3 %.
EPSS: 49.34% Referenz: PHP -
CVE-2018-16843 – nginx Sicherheitslücke
CVE-2018-16843 MittelFür nginx-Produkte wurde eine Sicherheitslücke (CVE-2018-16843) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 47.1 %.
EPSS: 47.06% Referenz: nginx -
CVE-2014-0198 – Sicherheitslücke in Synology DSM
CVE-2014-0198 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0198) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Auch Rockwell Automation, The Document Foundation (LibreOffice) sowie OpenSSL, MySQL/MariaDB und mehrere Distributionen führen die Lücke in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 43.8 %.
EPSS: 43.83% Referenz: Synology -
CVE-2022-22721 – Asustor Sicherheitslücke
CVE-2022-22721 MittelFür Asustor- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-22721) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 41.9 %.
EPSS: 41.86% Referenz: Asustor -
CVE-2019-18679 – Squid Sicherheitslücke
CVE-2019-18679 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-18679) gemeldet. Weitere Distributionen (u. a. Debian, Ubuntu, Fedora) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 41.0 %.
EPSS: 40.98% Referenz: Squid -
OpenSSH – Pre-Authentication Denial of Service
CVE-2025-26466 MittelIn OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.
EPSS: 39.85% Referenz: OpenSSH -
CVE-2016-2105 – Securepoint UTM
CVE-2016-2105 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2016-2105) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 39.6 %.
EPSS: 39.65% Referenz: Securepoint -
CVE-2021-39275 – Synacor / Zimbra Sicherheitslücke
CVE-2021-39275 MittelFür Synacor / Zimbra- und Axis-Produkte wurde eine Sicherheitslücke (CVE-2021-39275) gemeldet. Weitere Hersteller und Distributionen (u. a. Debian, Fedora, NetApp, NAKIVO, HPE-, IBM- und Pure-Storage sowie Siemens) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.40% Referenz: Synacor / Zimbra -
CVE-2021-41182 – herstellerübergreifende Sicherheitslücke
CVE-2021-41182 MittelFür mehrere Produkte (u. a. Znuny/OTRS, Drupal und NetApp) wurde eine Sicherheitslücke (CVE-2021-41182) gemeldet; die Hersteller führen sie in ihren Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.
EPSS: 39.36% Referenz: Znuny / OTRS -
CVE-2018-8897 – Xen Project Sicherheitslücke
CVE-2018-8897 MittelFür Produkte von Xen Project, Debian (DSA), Zabbly / Canonical, Ubuntu (USN), Citrix/NetScaler und Synology wurde eine Sicherheitslücke (CVE-2018-8897) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 38.9 %.
EPSS: 38.93% Referenz: Xen Project -
curl – Sicherheitslücke (CVE-2015-3145)
CVE-2015-3145 MittelFür curl wurde eine Sicherheitslücke (CVE-2015-3145) gemeldet, die mehrere überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg) führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 37.4 %.
EPSS: 37.41% Referenz: curl / Daniel Stenberg -
Samba Badlock-Schwachstelle in Synology-Produkten (CVE-2016-2118)
CVE-2016-2118 MittelSynology informiert über die Samba-Badlock-Schwachstelle (CVE-2016-2118), die Synology-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 36.9 %.
EPSS: 36.93% Referenz: Synology -
Wget-Schwachstelle in Synology-Produkten (Synology-SA-17:62)
CVE-2017-13090 MittelFür Synology-Produkte wurde im Rahmen des Wget-Advisories (Synology-SA-17:62) eine Sicherheitslücke (CVE-2017-13090) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 36.6 %.
EPSS: 36.56% Referenz: Synology -
curl – Sicherheitslücke (CVE-2022-32206)
CVE-2022-32206 MittelFür curl wurde eine Sicherheitslücke (CVE-2022-32206) gemeldet, die zahlreiche überwachte Produkte betrifft; das curl-Projekt (Daniel Stenberg), Axis und weitere führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 32.2 %.
EPSS: 32.16% Referenz: curl / Daniel Stenberg -
LibreOffice – Sicherheitslücke (CVE-2019-9848)
CVE-2019-9848 MittelFür LibreOffice wurde eine Sicherheitslücke gemeldet (CVE-2019-9848). Betroffen sind zudem die Distributionen von Ubuntu, Fedora, Debian und SUSE/openSUSE. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
EPSS: 31.21% Referenz: The Document Foundation -
CVE-2015-7855 – Rockwell Automation Sicherheitslücke
CVE-2015-7855 MittelFür Rockwell Automation-Produkte wurde eine Sicherheitslücke (CVE-2015-7855) gemeldet. Weitere betroffene Hersteller sind unter anderem Debian, NetApp sowie Siemens. Ausnutzungswahrscheinlichkeit (EPSS): 31.1 %.
EPSS: 31.07% Referenz: Rockwell Automation -
CVE-2014-3515 – Synology DSM Sicherheitslücke
CVE-2014-3515 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3515) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 30.1 %.
EPSS: 30.13% Referenz: Synology -
CVE-2022-22720 – Sicherheitslücke in mehreren überwachten Produkten
CVE-2022-22720 MittelFür mehrere überwachte Produkte wurde eine Sicherheitslücke (CVE-2022-22720) gemeldet; laut den Quellen sind unter anderem Asustor und Axis betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.2 %.
EPSS: 28.19% Referenz: Asustor -
CVE-2019-15846 – Exim Sicherheitslücke
CVE-2019-15846 MittelFür Exim wurde eine Sicherheitslücke (CVE-2019-15846) gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 28.0 %.
EPSS: 28.05% Referenz: Exim Project -
CVE-2019-9517 – Sicherheitslücke bei Axis Communications
CVE-2019-9517 MittelFür Produkte von Axis Communications wurde eine Sicherheitslücke (CVE-2019-9517) gemeldet. Betroffen ist eine Reihe weiterer Hersteller und Distributionen, darunter Ubuntu, Debian, Synology, Fedora, SUSE/openSUSE, Red Hat, NetApp, Node.js und Oracle. Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
EPSS: 27.89% Referenz: Axis -
CVE-2022-23648 – Arch-Sicherheitslücke
CVE-2022-23648 MittelFür Arch-Produkte wurde eine Sicherheitslücke (CVE-2022-23648) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.4 %.
EPSS: 27.39% Referenz: Arch -
CVE-2016-2148 – Axis Sicherheitslücke
CVE-2016-2148 MittelFür Axis-Produkte wurde eine Sicherheitslücke (CVE-2016-2148) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.11% Referenz: Axis -
CVE-2022-32205 – Sicherheitslücke in curl und Axis-Produkten
CVE-2022-32205 MittelFür curl sowie Axis-Produkte wurde eine Sicherheitslücke (CVE-2022-32205) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 27.1 %.
EPSS: 27.08% Referenz: Axis -
CVE-2021-21707 – PHP Sicherheitslücke
CVE-2021-21707 MittelFür PHP wurde eine Sicherheitslücke (CVE-2021-21707) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 26.0 %.
EPSS: 25.95% Referenz: PHP -
CVE-2019-12525 – Squid Sicherheitslücke
CVE-2019-12525 MittelFür Squid-Produkte wurde eine Sicherheitslücke (CVE-2019-12525) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 24.4 %.
EPSS: 24.40% Referenz: Squid -
libsoup-Schwachstelle in Synology-Produkten (CVE-2017-2885)
CVE-2017-2885 MittelFür Synology-Produkte wurde eine Sicherheitslücke in der libsoup-Bibliothek gemeldet (Synology-SA-17:40). Ebenfalls betroffen sind Debian sowie Produkte von Zoho. Ausnutzungswahrscheinlichkeit (EPSS): 24.3 %.
EPSS: 24.34% Referenz: Synology -
libupnp – Datei-Schreibzugriff via POST in Synology-Produkten
CVE-2016-6255 MittelIn Synology-Produkten wurde eine Schwachstelle in libupnp gemeldet, die das Schreiben von Dateien über POST-Anfragen ermöglicht (CVE-2016-6255). Auch Axis Communications ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
EPSS: 23.41% Referenz: Synology -
Apache Tomcat – Schwachstelle bei Ressourcen über NTFS-Netzwerkfreigaben
CVE-2021-24122 MittelBeim Bereitstellen von Ressourcen von einem Netzwerkspeicherort über das NTFS-Dateisystem war Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M9, 9.0.0.M1 bis 9.0.39, 8.5.0 bis 8.5.59 sowie 7.0.0 bis 7.0.106 anfällig. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 22.9 %.
CVSS: 5.9 EPSS: 22.85% Publiziert: Referenz: NVD -
CVE-2018-6871 – LibreOffice
CVE-2018-6871 MittelFür LibreOffice (The Document Foundation) wurde eine Sicherheitslücke (CVE-2018-6871) gemeldet und in den Sicherheitsadvisories des Projekts geführt. Der Quelldatensatz enthält keine technische Beschreibung und keinen CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 22.8 %.
EPSS: 22.80% Referenz: The Document Foundation -
CVE-2014-2497 – Synology DSM Sicherheitslücke
CVE-2014-2497 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-2497) gemeldet, die in DSM 5.0-4627 adressiert wurde. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie diverse Linux-Distributionen (Ubuntu, SUSE, Debian). Ausnutzungswahrscheinlichkeit (EPSS): 22.3 %.
EPSS: 22.32% Referenz: Synology -
Samba – Sicherheitslücke (CVE-2017-15275)
CVE-2017-15275 MittelFür Samba wurde eine Sicherheitslücke (CVE-2017-15275) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.
EPSS: 21.41% Referenz: Synology -
Apache Tomcat – Sicherheitslücke in Synology-Produkten (SA-18:38)
CVE-2018-8034 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Apache Tomcat gemeldet (CVE-2018-8034). Ausnutzungswahrscheinlichkeit (EPSS): 20.9 %.
EPSS: 20.91% Referenz: Synology -
CVE-2015-5400 – Squid Sicherheitslücke
CVE-2015-5400 MittelFür Squid wurde eine Sicherheitslücke (CVE-2015-5400) gemeldet und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.84% Referenz: Squid -
Sicherheitslücke in Synology DSM (CVE-2014-0238)
CVE-2014-0238 MittelFür Synology DSM wurde eine Sicherheitslücke gemeldet. Betroffen sind unter anderem die Versionen DSM 4.0-2264, DSM 4.2-3251 und DSM 4.3-3827 Update 6. Die zugrunde liegende Schwachstelle betrifft auch PHP sowie Debian. Ausnutzungswahrscheinlichkeit (EPSS): 20.8 %.
EPSS: 20.80% Referenz: Synology -
CVE-2017-3735 – Sicherheitslücke in Securepoint UTM
CVE-2017-3735 MittelFür Securepoint UTM wurde eine Sicherheitslücke (CVE-2017-3735) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 20.6 %.
EPSS: 20.64% Referenz: Securepoint -
CVE-2019-12526 – Squid Sicherheitslücke
CVE-2019-12526 MittelFür den Proxy-Cache Squid wurde eine Sicherheitslücke (CVE-2019-12526) gemeldet, die im Sicherheitshinweis des Projekts geführt wird. Eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor, ebenso wenig ein CVSS-Basiswert. Ausnutzungswahrscheinlichkeit (EPSS): 20.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 20.25% Referenz: Squid -
CVE-2020-8597 – AVM FRITZ!OS / FRITZ!Box Sicherheitslücke
CVE-2020-8597 MittelFür Produkte von AVM (FRITZ!OS / FRITZ!Box) sowie weiterer Hersteller (unter anderem Check Point, WAGO, Debian und Ubuntu) wurde eine Sicherheitslücke (CVE-2020-8597) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.
EPSS: 19.93% Referenz: AVM -
CVE-2014-0237 – PHP-Sicherheitslücke in Synology DSM
CVE-2014-0237 MittelFür Synology-Produkte wurde eine PHP-Sicherheitslücke (CVE-2014-0237) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.3-3827 Update 6, DSM 4.2-3251, DSM 5.0-4493). Ausnutzungswahrscheinlichkeit (EPSS): 19.9 %.
EPSS: 19.88% Referenz: Synology -
CVE-2019-5482 – Sicherheitslücke in curl
CVE-2019-5482 MittelFür curl wurde eine Sicherheitslücke (CVE-2019-5482) gemeldet und im Sicherheitsadvisory des curl-Projekts dokumentiert. Ausnutzungswahrscheinlichkeit (EPSS): 17.9 %.
EPSS: 17.94% Referenz: curl / Daniel Stenberg -
Axis Communications – Sicherheitshinweis des Herstellers
CVE-2019-1559 MittelFür Produkte von Axis Communications liegt ein Sicherheitshinweis des Herstellers vor. Zur genauen Schwachstelle enthalten die Quelldaten keine belastbare technische Beschreibung, weshalb Angriffsweg und Auswirkung hier nicht näher ausgeführt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 17.1 %. Empfohlene Massnahme: den referenzierten Sicherheitshinweis des Herstellers beachten und verfügbare Aktualisierungen einspielen.
EPSS: 17.14% Referenz: Axis -
Sicherheitslücke in Synology DSM (CVE-2014-0207)
CVE-2014-0207 MittelFür Synology DSM wurde eine Sicherheitslücke (CVE-2014-0207) gemeldet, die über mehrere DSM-Hotfixes behoben wurde, darunter DSM 4.0-2264, DSM 4.3-3827 Update 6 und DSM 4.2-3251. Betroffen ist zudem die PHP-Komponente. Ausnutzungswahrscheinlichkeit (EPSS): 16.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
EPSS: 16.85% Referenz: Synology -
BIND-Schwachstelle in Synology-Produkten (CVE-2017-3143)
CVE-2017-3143 MittelFür Synology-Produkte wurde eine Sicherheitslücke im DNS-Server BIND gemeldet (Synology-SA-17:24) und per Advisory adressiert. Eine nähere technische Beschreibung liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.5 %.
EPSS: 16.49% Publiziert: Referenz: Synology -
CVE-2016-4450 – nginx Sicherheitslücke
CVE-2016-4450 MittelFür nginx sowie weitere Distributionen und Produkte (unter anderem Ubuntu, F5 und Debian) wurde eine Sicherheitslücke (CVE-2016-4450) gemeldet. Ein CVSS-Basiswert liegt in den vorliegenden Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 16.4 %.
EPSS: 16.38% Referenz: nginx -
BlueBorne-Sicherheitslücke (CVE-2017-1000251) in Synology-Produkten
CVE-2017-1000251 MittelSynology informiert im Advisory Synology-SA-17:52 über die BlueBorne-Sicherheitslücke (CVE-2017-1000251), von der auch Produkte weiterer Hersteller betroffen sind. Ausnutzungswahrscheinlichkeit (EPSS): 16.2 %.
EPSS: 16.18% Referenz: Synology -
CVE-2016-5419 – curl Sicherheitslücke
CVE-2016-5419 MittelFür curl und weitere betroffene Produkte (Debian (DSA), SUSE/openSUSE) wurde eine Sicherheitslücke (CVE-2016-5419) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
EPSS: 15.89% Referenz: curl / Daniel Stenberg
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.